云函数实现代理绕过ip封锁
云函数可以用来搭建一个轻量代理池或 IP 中转机制,原理上跟传统代理池类似,虽然匿名性不如高匿商业代理,但在做扫描器等任务时依然方便实用,前提是控制好访问频率和风险 配置函数代码123456789101112131415161718192021222324252627282930313233343536373839404142# -*- coding: utf8 -*-import jsonimport picklefrom base64 import b64decode, b64encodeimport requestsSCF_TOKEN = "TOKEN" #需要自定义随机值,用于鉴权def authorization(): return { "isBase64Encoded": False, "statusCode": 401, "headers": {}, "body": "...
云函数隐藏C2
核心思想核心思想其实很简单,就是用第三方提供的服务接收 C2 客户端的流量,转发给 C2 服务端,避免直接暴露服务端,也可以用加白的域名混淆视听避免蓝队人员发现攻击和反连行为 12345 运行木马 收到上线包┌─────▼─────┐ ┌─────▼─────┐ ┌──────▼───────┐│ 受害主机 │--发送上线包->│ 国内某公有 |---上线包->│ Cobalt Strike││ │<-执行命令----│ 函数转发 │<-执行命令-│ 服务器 |└───────────┘ └───────────┘ └──────────────┘ 第三方服务最好具备以下特点: 国内外访问速度都很快 国外厂商 价格便宜(有钱可以忽略) 主动提供免费加速域名(同上) 云函数配置首先进入腾讯云创建一个自定义函数,运行环境选 python,将...
C2框架解析
C2 框架的发展历史摘自https://daffodi11.github.io/post/hong-dui-wu-qi-yan-fa-chang-shi-shi-xian-yi-ge-xian-dai-c2-kuang-jia-daffodilc2/ 123最早且广为人知的C2(command&control)框架可能是第一代的灰鸽子,采用客户端“主动连接”的方式,即客户端在主机A执行后,客户端监听,在服务端输入主机A的IP与端口后,才能进行通讯。 后来因为内网环境与防火墙的因素,发展出了“被动连接”方式的第二代C2框架,例如GHOST、大灰狼,与“主动连接”相反,即服务端监听,客户端主动连接服务端。此时出现了两种配置方式,一是FTP上线、二是域名解析上线。有效适应大多数网络环境,但易溯源、网络数据包易被提取特征、不易于现代红队协同使用。 为了解决这些问题,发展出了第三代C2框架例如cobalt strike,它支持HTTP、HTTPS、DNS等协议通讯,由TeamServer转发请求,隐秘性好、易于扩展、适合现代红队协同工作,如今被广泛使用。 什么是 C2C2(C...
ADS数据流实现隐藏文件
ADS:Alternate DataStreams,全称 NTFS 交换数据流,是 NTFS 磁盘格式的一个特性,在 NTFS 文件系统下,每个文件都可以存在多个数据流。简单来说,就是其他文件可以寄宿在某个文件身上。利用 ADS 数据流可以做很多有趣的事情 在NTFS分区创建ADS数据流文件有两种形式: 一是指定宿主文件; 二是创建单独的ADS文件。 创建的指令有两个:echo 和 type echo 用于常规字符 type 用于将文件附加到某个文件 使用方法1. 使用宿主文件1echo test > 1.txt:flag.txt 正常用 dir 是无法查看到的,可以使用 dir /r 123456789101112131415161718192021222324C:\test>dir 驱动器 C 中的卷没有标签。 卷的序列号是 46BD-3363 C:\test 的目录2025/07/22 03:53 <DIR> .2025/07/22 03:53 <DIR> ..2025...
python 内存马
之前一直想学内存马,但是碍于对 java 的了解近乎为0,对jndi的了解也是只停留在会背面经的层面,所以一直没有去学,直到后来翻一些文章发现 python 也可以利用 SSTI 进行内存马注入,于是迅速开整 Flask常见的 Python Web 框架如 Django 和 Flask 都有可能存在 SSTI(Server-Side Template Injection,服务端模板注入)漏洞 在 Flask 中,使用 render_template_string() 渲染模板时,若将用户输入直接传入而未做过滤处理,就可能导致 SSTI 漏洞。攻击者可通过该漏洞注入恶意模板代码,从而实现 代码执行,甚至进一步植入 内存马 内存马注入原理(Flask 路由机制)Flask 常规注册路由的方式是通过装饰器 @app.route(),但底层实际是调用了: 1self.add_url_rule(rule, endpoint=None, view_func=None) 各参数说明如下: rule:URL 路径(必须以 / 开头),与 @app.route() 中的路径一致 endpoin...
代码审计-Bluecms
著名开源 cms,也是有很多漏洞,正好拿来先练个手 用 phpstudy 先随便搭一个出来 先简单过一下目录结构 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748bluecms/├── admin/ # 后台管理系统│ ├── config.inc.php # 后台配置文件│ ├── index.php # 后台登录入口│ ├── main.php # 后台主界面│ ├── ... # 各种管理模块文件│├── api/ # api接口│ ├── index.htm # 防止目录浏览│ └── uc.php # 用户中心接口文件│├── data/ ...
云函数攻防
在学习云函数之前,我们要先了解一下Serverless Serverless概述简单来说,Serverless就是无需管理服务器的架构模式,我们只需要写业务代码,云平台会自动处理部署、弹性扩容、资源调度、运维运作等一切幕后工作 在狭义上来讲Serverless可以分成以下两个方面 123456789┌───────────────────────────────────────────────────────────┐│ Serverless │└────────────┬────────────────────────────────┬─────────────┘ │ │ ┌───────────▼────────────┐ ┌────────────▼───────────┐ │ FaaS:函数即服务 │ │ BaaS:后端即服务 │ │ Funct...
